지미션은 최근 한국인터넷진흥원(KISA)으로부터 지능형 CCTV 성능 시험 인증 중 ‘배회’ 분야 인증을 획득했다고 밝혔다. 지능형 CCTV 성능 시험 인증은 한국인터넷진흥원이 주관하는 공인 인증 제도로, 침입·배회·유기 등 다양한 이상 상황을 탐지하는 알고리즘의 정확도를 평가해 부여된다. 이번 인증은 지미션 AX융합연구소 산하 AXLab팀이 연구개발을 주도했다. AXLab팀은 오탐지율을 낮추고 정밀 탐지 성능을 높이는 데 중점을 두고 기술을 고도화해 왔다. 인증을 받은 ‘배회’ 탐지 기술은 특정 구역 내에서 비정상적으로 머무르거나 수상한 행동을 보이는 객체를 실시간으로 식별하는 지능형 CCTV의 핵심 기능이다. 해당 기술은 스마트시티, 무인 매장, 산업 현장 등에서 보안 관제와 위험 예방을 위한 필수 요소로 활용된다. 지미션은 이 알고리즘을 AI 영상 분석 플랫폼 ‘DEXMA’의 핵심 엔진으로 적용할 예정이다. DEXMA는 영상 수집부터 설정, 인식, 알림, 분석까지 전 과정을 AI 기반으로 자동화해 산업 현장의 안전성과 운영 효율성을 동시에 높이는 솔루션이다. 지미션은 이번 성과를 바탕으로 화재, 낙상, 침입 등 복합 이상행동 감지 영역으로 기술 적용 범
소프트프릭이 한국인터넷진흥원(KISA)이 주관하는 ‘AI 보안 유망기업 육성 지원사업’에 참여해 AI 기반 API 보안 위협 모니터링 솔루션 ‘파핌 시큐리티(F-APIm Security)’ 시제품을 개발하고 기술·사업화 성과를 확보했다. API는 시스템과 애플리케이션 간 상호작용을 지원하는 핵심 연결 통로로 마이크로서비스와 AI 에이전트 도입 확산에 따라 사용량이 빠르게 증가하고 있다. 이에 따라 기업 환경 전반에서 API를 통합적으로 관리하고 보안 위협을 상시 점검해야 할 필요성이 커지고 있다. 소프트프릭은 이번 사업을 통해 기업 내 다양한 API 환경에서 발생 가능한 개인정보 유출과 권한 우회, 섀도우·좀비 API, 런타임 공격 등 복합적인 위협을 실시간으로 탐지·대응하는 AI 기반 API 모니터링 솔루션 파핌 시큐리티를 개발했다. 개발된 결과물은 자사 API 거버넌스 플랫폼과 통합돼 고객 환경에 맞춘 모듈형 또는 플랫폼 연계형 제품 전략으로 추진되고 있다. 파핌 시큐리티는 클라이언트·서버 중심 아키텍처에서 API 중심의 데브옵스와 클라우드 환경으로 전환되는 과정에서 확대되는 API 보안 위협을 대응하기 위한 AI 기반 통합 API 보안 플랫폼이다. ‘A
KT·LGU+ 침해사고 최종 조사결과 발표…"보안 허점 드러난 엄중 사안" 정부가 KT 침해사고와 관련해 KT 과실이 발견된 점과 KT가 계약상 주된 의무를 다하지 못한 점 등을 고려해 위약금 면제 규정 적용이 가능하다고 판단했다. 과학기술정보통신부는 KT와 LG유플러스 침해사고에 대한 민관합동조사단 조사 결과, KT의 이용약관 상 위약금 면제 규정에 대한 검토 결과를 지난 12월 29일 발표했다. KT는 펨토셀 보안 관리를 통해 전체 이용자에게 안전한 통신서비스를 제공해야 할 의무를 다하지 못한 것으로 판단했다. LG유플러스는 허위자료 제출 및 서버폐기 등으로 인해 확인이 불가능한 바, 위계에 의한 공무집행 방해로 경찰청에 수사를 의뢰했다고 밝혔다. KT 침해사고 조사 결과 "감염서버 94대·악성코드 103종" 지난 9월 8일 KT는 소액결제 피해자의 통화기록을 분석한 결과 KT에 등록되지 않은 불법 기기가 내부망에 접속한 사실을 발견하고, 한국인터넷진흥원에 침해사고를 신고했다. 이에 과기정통부는 국민의 금전 피해 발생 등 사고의 중대성, 공격 방식에 대한 면밀한 분석이 필요하다고 판단해 다음날인 9일 조사단을 구성해 피해현황 및 사고원인 등을 조사했다.
과학기술정보통신부와 한국인터넷진흥원은 3일 서울 SETEC 컨벤션홀에서 정보 기술 시스템 운영 기업과 기관, 보안제품 제조사 등 주요 이해관계자가 참석한 가운데 ‘2025년도 양자 내성 암호 시범 전환 사업 성과공유회’를 개최했다고 밝혔다. 양자 내성 암호 시범 전환 지원사업은 양자컴퓨터의 암호해독 위협에 선제적으로 대응하기 위해 올해부터 국민 생활과 밀접한 에너지, 의료, 행정 3개 분야를 시작으로 주요 산업 분야에 양자 내성 암호를 적용하는 국내 최초의 시범사업이다. 에너지 분야에서는 약 2250만 호의 전력 사용 정보를 처리하는 한국전력공사의 지능형 전력 계량 시스템, 의료 분야에서는 상급종합병원 8개의 병원정보시스템과 전자의무기록과 연계된 디지털 건강 관리 플랫폼, 행정 분야에서는 연간 100만 명이 이용하는 국가기술자격검정시스템 등을 대상으로 양자 내성 암호 전환 작업이 진행됐다. 이번 행사에서는 3개 분야별 사업 성과와 전환 과정에서 도출된 주요 쟁점 및 해결 방안을 공유했으며, 참석자들이 전환 대상 소프트웨어와 보안제품을 직접 확인할 수 있도록 전시관도 운영됐다. 사업 수행기관은 국내·외 7종의 양자 내성 암호 연산방식을 활용해 수요기관의 정보시
모두싸인이 한국인터넷진흥원과 보안 취약점 신고포상제를 공동 운영하며 전자문서·전자계약 서비스의 보안 대응력을 강화하고 있다. 디지털 전환 확산과 함께 계약과 문서 데이터를 노린 사이버 공격이 증가하면서 전자서명 서비스의 보안 수준에 대한 요구가 높아지는 상황에서 이번 협력은 외부 보안 전문가와의 연계를 통해 취약점을 조기에 발견하고 대응 체계를 고도화하는 기반이 될 것으로 보인다. 회사는 침해 시나리오 기반 모의훈련과 인프라 취약점 점검을 확대해 해킹 위협 대응 역량을 높일 계획이다. 보안 취약점 신고포상제는 화이트해커 등 외부 보안 전문가가 서비스의 보안 취약점을 제보하면 포상금을 지급하는 제도로 다양한 공격 경로를 사전에 발견하고 대응 체계를 강화할 수 있는 방식이다. 모두싸인은 전자문서와 전자계약 서비스에서 요구되는 높은 보안 기준을 충족해 왔으며 전자서명법과 개인정보보호법 준수, 금융권 수준의 데이터 암호화, 접근 통제 강화, 위변조 방지 기술 적용, 로그 기반 감사체계 구축 등을 기반으로 민간과 공공, 금융 분야 고객에게 신뢰성을 제공해 왔다. 회사는 이용자 보호 강화를 위해 사칭과 피싱, 악성 메시지 등 사회적 피해가 증가하는 영역에서도 안내와 대
플럭시티는 자사의 디지털 트윈 솔루션 ‘PLUG v1.0’이 조달청 ‘벤처창업기업제품’으로 지정되어 조달청 벤처나라에 공식 등록됐다고 6일 밝혔다. 이번 등록으로 중앙정부 부처 및 전국 지자체를 포함한 모든 공공기관은 별도의 입찰 절차 없이 수의계약 방식으로 해당 솔루션을 신속하게 도입할 수 있게 됐다. PLUG v1.0은 디지털 트윈 기술을 기반으로 실세계의 객체를 3차원 공간에서 실시간으로 관제할 수 있는 지능형 통합관제 시스템이다. 플럭시티는 이 솔루션을 서울교통공사, 부산교통공사, 인천국제공항 등 주요 인프라 시설에 이미 적용해 운영 중이다. 공간 기반의 3D 사용자 인터페이스(UI)를 통해 이벤트의 위치와 맥락을 직관적으로 파악할 수 있으며, 가상 순찰 및 자동 감시 기능을 지원해 운영 효율성과 대응 속도를 향상시켰다. 특히 한국인터넷진흥원(KISA)으로부터 지능형 CCTV 인증을 획득한 자사의 모니터링 시스템과 연계해 화재·침입·설비 이상 등 주요 사고를 신속하게 감지하고 대응할 수 있는 점이 강점이다. 이로써 플럭시티의 솔루션은 공공 안전, 재난 대응, 시설 유지보수 등 다양한 분야에서 활용성이 높다. 플럭시티는 이번 벤처나라 등록을 계기로 지난
라온피플은 자사 생성형 AI 기반 지능형 CCTV 솔루션 ‘오딘AI(OdinAI)’가 한국인터넷진흥원(KISA)이 주관하는 지능형 CCTV 성능 평가·인증에서 총 7개 분야 인증을 획득했다고 28일 밝혔다. 이번에 인증을 받은 분야는 방화, 싸움, 유기, 쓰러짐 등 4개 신규 분야와 기존의 침입, 배회, 마케팅 등 3개 항목을 포함해 총 7개 분야다. 오딘AI는 생성형 인공지능 기술을 활용해 CCTV 영상을 실시간으로 감지하고 분석하며, 다양한 상황 인식 성능을 검증받아 국가 인증을 획득했다. 기존 CCTV 시스템이 단순히 ‘안전모 미착용’ 등 개별 행동만 식별했다면, 오딘AI는 비전언어모델(VLM)과 대규모언어모델(LLM)을 결합해 ‘안전모를 쓰지 않은 작업자가 위험 구역에 진입했다’와 같은 복합 상황을 분석하고 알람을 제공할 수 있는 것이 특징이다. 라온피플 관계자는 “오딘AI 하나로 화재, 낙상, 싸움 등 긴급 상황부터 제한구역 침입, 유기, 쓰러짐까지 복합 감지 및 상황 분석이 가능하다”며 “KISA 인증 획득으로 오딘AI의 기술 신뢰도가 높아졌으며, 이를 기반으로 글로벌 시장에서도 경쟁력을 강화할 것”이라고 말했다. 또한 “오딘AI를 통해 공공안전
오케스트로의 AI 전문 계열사 오케스트로 AGI가 한국인터넷진흥원(KISA) 주관 지능형 CCTV 성능 시험인증에서 ‘배회’와 ‘침입’ 항목 인증을 획득했다. 이번 인증으로 오케스트로 AGI는 온디바이스(On-Device) AI 기반 경량화 알고리즘의 성능을 공식 검증받으며 공공 및 산업 현장 적용을 본격 확대할 수 있는 기술 신뢰성을 확보했다. KISA의 지능형 CCTV 성능 시험인증은 영상 데이터베이스에 기록된 특정 행위를 지능형 CCTV가 얼마나 정확히 검출할 수 있는지를 평가하는 제도로‘침입’이나 ‘배회’와 같은 이상 상황을 90% 이상의 정확도로 탐지해야 부여되는 고난도 인증이다. 오케스트로 AGI는 자체 개발한 경량화 영상 검출 알고리즘을 통해 해당 기준을 충족하며 기술력을 인정받았다. 이번에 인증받은 알고리즘은 초소형 AI 모듈 엔비디아 젯슨 나노(Jetson Nano)에 탑재돼 다양한 IoT 및 CCTV 장비와 연동할 수 있다. 이를 통해 현장에서 이상 행동을 실시간 감지하고 데이터를 수집·분석할 수 있으며 생성형 AI와 결합해 공공 안전과 산업 환경 등 실시간 대응이 필요한 영역에서 활용될 수 있다. 오케스트로 AGI는 이러한 피지컬 AI 기
엑시스커뮤니케이션즈가 한국인터넷진흥원(KISA)의 IoT 사이버보안 인증(CIC)을 획득했다. 이번 성과는 지난 8일 독일 베를린에서 열린 한–독 IoT 보안 인증 상호인정(MRA) 협약식에서 발표됐다. 엑시스는 KISA와 독일 연방정보보안청(BSI)이 공동 발급하는 보안 인증 라벨을 공식 획득했으며 이를 통해 글로벌 인증과 국내 제도를 연결하는 대표적 성공 사례를 제시했다. 이번 협약을 통해 엑시스의 오디오·레이더·도어 컨트롤러 제품군 26종이 KISA CIC Lite 등급 인증을 받았으며 향후 네트워크 카메라 제품군도 CIC Basic 등급 인증을 추가 획득할 예정이다. 엑시스는 이미 지난 3월 독일 BSI로부터 167개 제품에 대해 IT Security Label을 획득했으며 현재는 200개 이상 제품군으로 확대 적용하고 있다. 이는 영상 보안 업계 최초로 전 제품군에 인증을 적용한 사례로, 유럽 CE 사이버보안인증(CRA) 대응의 기반이 되고 있다. 또한 지난 4월에는 싱가포르 사이버보안청(CSA)으로부터 스마트 IoT 기기에 요구되는 최고 단계인 CLS Level 4 인증을 획득한 바 있다. 이번 KISA–BSI 상호인정 협약으로 엑시스는 한국에서
쿤텍이 한국인터넷진흥원(KISA), 국립한국해양대학교와 함께 30일 부산 영도구 한국해양대학교에서 ‘선박 사이버 침해사고 대응 기술 연구’를 위한 업무협약(MOU)을 체결했다고 밝혔다. 이번 협약은 과학기술정보통신부에서 지원하고 정보통신기획평가원(IITP)이 주관하는 정보보호 핵심원천 기술개발사업의 ‘스마트선박 국제 규정 대응을 위한 핵심 보안 기술 개발’ 과제의 수행을 위한 협력의 일환으로, 선박 보안 관련 장비와 실험 환경, 연구 데이터, 기술 교류 등을 기반으로 산·학·연 간 협력체계 구축을 위해 마련됐다. 협약은 ▲한국해양대학교 선박 보안 테스트베드 환경 및 실습선 공동 활용 ▲선박 보안 연구개발 데이터 수집·생성 및 공유 ▲선박 사이버보안 위협 연구 및 침해사고 대응 기술 협력 등을 주요 내용으로 한다. 쿤텍이 수행 중인 ‘스마트선박 국제 규정 대응을 위한 핵심 보안 기술 개발’ 과제는 스마트선박의 사이버 복원력(Cyber Resilience) 모델을 확립하고, 이에 기반한 사이버 복원력 절차 관리 플랫폼을 개발하고 구현하는 것을 목표로 한다. 쿤텍은 이를 통해 선박에 탑재된 기자재에 대한 취약점 탐지 기술과 선박 내·외부 네트워크 모니터링 기술을
KT는 AI 기반 실시간 스팸 차단 키워드 등록 시스템을 지난 6월 11일부터 본격 운영 중이라고 밝혔다. 기존 수작업 대비 리드타임을 실시간 수준으로 단축해, 고객 피해를 최소화하고 스팸 대응 효율성을 대폭 끌어올렸다는 설명이다. KT는 한국인터넷진흥원(KISA)으로부터 받은 스팸 신고 데이터를 분석해 스팸 키워드를 도출하고 이를 등록해 차단하는 시스템을 운용해왔다. 기존에는 수작업으로 키워드를 분석하고 등록하는 데 하루 이상이 걸리는 경우가 있었으나, 이번 AI 기반 시스템 도입을 통해 등록 소요시간을 실시간 수준으로 단축했다. 이에 따라 주말이나 야간에도 스팸 키워드 등록이 가능해져 24시간 대응 체계를 구축하게 됐다. 약 한 달간의 시범 운영 결과, 시스템 도입 후 당일 스팸 차단 건수가 150% 증가했으며 AI가 등록한 키워드는 전체의 5.5%에 불과하지만 이로 인한 차단비중은 45.9%에 달해 고효율 대응 체계로 작동하고 있는 것으로 분석됐다. 이러한 업무효율화를 통해 스팸 고객센터 대응 인력은 유사투자 권유·SNS 대화 유도 등 정교한 스팸 유형에 좀 더 집중할 수 있게 됐다고 KT는 전했다. KT AX혁신지원본부장 이병무 상무는 “이번에 적용한
[헬로즈업 세줄 요약] ·AI와 보안 기술의 융합, 산업 현장에서 실질적 과제로 부상 ·KAIST·KISA 등 각 분야 전문가들, 최신 위협과 기술 전략 공유 ·데이터 해석, 비용 구조, 오케스트레이션, AI 윤리까지 전방위 논의 에스투더블유(이하 S2W)가 지난 6월 26일 조선 팰리스 서울 강남에서 연례 기술 컨퍼런스 ‘SIS 2025: MOVEMENT’를 개최했다. 올해로 4회째를 맞은 이번 행사는 약 600여 명의 산업계, 학계, 공공기관 실무자들이 한자리에 모여 AI와 보안, 그리고 데이터의 흐름을 주제로 기술 인사이트를 공유하는 장이 됐다. 서상덕 S2W 대표는 “SIS가 산업계·학계·공공부문이 함께하는 기술 인사이트 교류의 장으로서 입지를 구축해 나가고 있는 데 대해 뜻깊게 생각한다”며 “향후에도 안보와 산업을 아우르는 AI 생태계 전반의 성장을 도모할 수 있는 의미 있는 지식 공유의 기회를 적극 마련할 계획”이라고 밝혔다. 기조연설은 KAIST 신승원 교수가 맡았다. 그는 '혼돈에서 통찰로: AI가 데이터에서 의미를 찾는 법'을 주제로, 정보 수집부터 통찰 도출에 이르는 전 과정에서 AI의 역할을 입체적으로 조명했다. 신 교수는 “정보는 연결될
한국인터넷진흥원(KISA)이 예스24의 2차 입장문에 대해 “사실과 다르다”며 정면 반박에 나섰다. KISA는 지난 11일 발표한 설명자료를 통해 “예스24가 원인 분석 및 복구 작업을 KISA와 협력해 진행 중이라고 밝혔으나, 실제로는 협조가 이뤄지지 않았다”고 밝혔다. 앞서 예스24는 9일 새벽 발생한 서비스 접속 장애의 원인을 랜섬웨어 감염으로 추정하고 같은 날 오후 KISA에 해킹 피해 사실을 신고했다. 이어 11일 공개한 2차 입장문에서 “KISA와 협력하여 원인 분석 및 복구 작업에 총력을 다하고 있다”고 밝히며 정보보호팀이 1차 분석을 수행한 후 KISA와 함께 종합적 검토를 진행 중이라고 설명했다. 하지만 KISA는 이 같은 설명에 대해 “6월 10일과 11일 양일간 예스24 본사를 두 차례 방문했지만, 예스24는 기술지원 요청에 협조하지 않았다”며 “10일 첫 출동 당시 예스24로부터 당시 상황을 구두로 공유받은 것이 전부이고, 이후에도 공동 분석이나 복구 작업이 이루어지지 않았다”고 밝혔다. 이어 “현재까지 예스24와 협력하여 조사하거나 복구에 참여한 사실은 없다”고 덧붙였다. KISA는 예스24의 피해 상황을 정확히 파악하고, 신속한 복구
인터넷서점 예스24가 랜섬웨어 공격을 받아 9일 새벽부터 홈페이지와 모바일 앱 서비스가 중단됐다. 회사 측은 서버 복구 작업에 착수했지만 이틀째 접속 장애가 이어지고 있다. 도서 검색과 주문, 티켓 예매 등 모든 온라인 기능이 멈춘 상태다. 랜섬웨어는 내부 시스템의 데이터를 암호화하고 이를 해제하는 대가로 금전을 요구하는 해킹 수법이다. 이로 인해 기업은 고객 정보, 주문 내역, 운영 시스템 접근이 불가능해지고 이용자들은 서비스 이용은 물론 결제, 예매, 자료 열람 등에서 직접적인 피해를 입을 수 있다. 한국인터넷진흥원(KISA)에 따르면 예스24는 10일 오후 해킹 피해를 신고했다. 하지만 사고 초기에는 ‘시스템 점검’으로 공지해 이용자 혼선을 초래했으며, KISA의 기술 지원을 받지 않아 복구가 지연되고 있다는 지적도 나온다. 국회 과방위 소속 최수진 의원은 “백업 서버 복구가 원활하지 않다”며 “KISA와 협력하지 않는 점도 문제”라고 밝혔다. 예스24 관계자는 "현재까지 개인정보 유출 정황은 없다"고 밝혔으며 향후 보상안을 마련하겠다고 전했다. 헬로티 구서경 기자 |
디엔브이 비즈니스어슈어런스 코리아(이하 DNV)가 강화되는 국제 AI 규제에 대응하기 위한 기업 전략을 소개하는 무료 세미나를 오는 6월 13일 노보텔 앰배서더 서울 강남 보르도홀에서 개최한다고 밝혔다. ‘ISO/IEC 42001 기반 AI 거버넌스 및 규제 대응 전략’을 주제로 열리는 이번 세미나는 AI 기본법, EU AI Act 등 글로벌 규제 강화 흐름 속에서 기업들이 책임 있는 AI 운영 체계를 수립하고 국제 표준을 기반으로 신뢰할 수 있는 AI 시스템을 구축할 수 있도록 실질적인 가이드를 제공하고자 마련됐다. DNV는 글로벌 인증기관으로서의 전문성과 국제 심사 경험을 바탕으로 변화하는 글로벌 규제에 대응할 수 있는 AI 거버넌스 체계 수립 방안과 ISO/IEC 42001 인증 전략을 공유할 예정이다. 특히 이번 세미나에는 법무법인 세종, KPMG, 한국인터넷진흥원(KISA), 안랩 등 각 분야의 전문가들이 연사로 참여해 ▲AI 관련 국내외 법규 및 규제 동향 ▲AI 거버넌스 실행 전략 ▲AI 시대의 정보보안 패러다임 전환 ▲AI 침해 대응과 관제 전략 등 다양한 주제에 대한 인사이트를 제시한다. 또한 DNV의 현직 ISO/IEC 42001 인증 심사